Összefoglaló
A GnuTLS egy olyan sérülékenységét jelentették, melyet a támadók
kiaknázhatnak egyes biztonsági előírások megkerülésére.
Leírás
A GnuTLS egy olyan sérülékenységét jelentették, melyet a támadók
kiaknázhatnak egyes biztonsági előírások megkerülésére.
A sérülékenységet az X.509 tanúsítvány lánc érvényesítési hibája okozza, amit ki lehet használni tetszőleges név hamisítására, pl. Man-in-the-Middle típusú támadások során.
A sérülékenységet a 2.6.1. verziót megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hijacking (Visszaélés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 32619
Gyártói referencia: article.gmane.org
Gyártói referencia: www.gnu.org
Egyéb referencia: www.vupen.com
CVE-2008-4989 - NVD CVE-2008-4989
Gyártói referencia: article.gmane.org